none
More mapped drives RRS feed

  • Pregunta

  • Hi,

    I'm running out of mapped units in my script (...\sysvol\mydomain\script\enter.bat)

    My question is if it's possible to use more units apart from the 26 units available for shared units.

    Thanks in advance.

    Regards.

    lunes, 12 de noviembre de 2012 15:01

Respuestas

  • Hola,

    Para poder usar más de las 26 unidades disponibles deberías montar las carpetas compartidas en volúmenes pero no recuerdo que desde un .bat se puedan mapear "directamente"


    Saludos,

    Marc
    Microsoft MVP - Directory Services
    Microsoft Certified System Administrator 2003
    Microsoft Certified System Engineer 2003
    Microsoft Certified Solutions Associate 2008 Core
    Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    lunes, 12 de noviembre de 2012 15:19
    Moderador
  • Hola,

    No sé si es el único modo. Actualmente no me dedico a la administración de servidores sino a su implantación. Lo que sí se me ocurre es que, si tienes un dominio en 2008/R2, uses las GPP para mapear las unidades de red usando el criterio "primera letra disponible" porque no creo que todos los usuarios mapeen todas las unidades de red, verdad?

    Usando las GPP en conjunto con las opciones de mapeo por grupos y asignación dinámica de letras de un dominio 2008/R2, puedes llegar a reducir bastante la necesidad de las letras a usar.


    Saludos,

    Marc
    Microsoft MVP - Directory Services
    Microsoft Certified System Administrator 2003
    Microsoft Certified System Engineer 2003
    Microsoft Certified Solutions Associate 2008 Core
    Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    martes, 13 de noviembre de 2012 8:44
    Moderador
  • Si crees que se te desbordará el número de unidades, entonces no veo otra opción que tener unidades más generales y colgando de ellas las carpetas necesarias con permisos según usuarios, de manera que, por ejemplo, la misma unidad se le monte a Marketing y a Administración, pero sólo los usuarios de Administración tengan acceso ala carpeta de Administración y sólo los de Marketing a la de Marketing. Realmente el mayor problema de esto es cambiar la mentalidad de trabajo de la gente.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    martes, 13 de noviembre de 2012 11:04
    Moderador
  • Creo que no me he explicado o no te he entendido...

    Te pongo un ejemplo con lo que quiero decir. Imagina este árbol de carpetas:

    A
    --A1
    --A2
    --A3
    B
    --B1
    --B2
    --B3

    En lugar de mapear las carpetas A1, A2, A3, B1, B2 y B3, sólo mapear A y B, pero tener controlados los permisos de manera que quien tenga que entrar en A2, pero no en A1 y A3, tenga permisos de lectura en A, lectura y escritura en A2 y no tenga permisos ni en A1 ni en A3, con lo que no podrá acceder a ellas. De esta manera reduces el número de mapeos.


    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    jueves, 15 de noviembre de 2012 9:53
    Moderador
  • En las carpetas que están dentro de A debes desmarcar el que hereden los permisos, de manera que no afectará alas carpetas en nada el cambio que hagas en la ACL de A.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    lunes, 19 de noviembre de 2012 13:37
    Moderador

Todas las respuestas

  • Hola,

    Para poder usar más de las 26 unidades disponibles deberías montar las carpetas compartidas en volúmenes pero no recuerdo que desde un .bat se puedan mapear "directamente"


    Saludos,

    Marc
    Microsoft MVP - Directory Services
    Microsoft Certified System Administrator 2003
    Microsoft Certified System Engineer 2003
    Microsoft Certified Solutions Associate 2008 Core
    Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    lunes, 12 de noviembre de 2012 15:19
    Moderador
  • Hola Marc,

    ¿ese sería el único modo? o dicho de otro modo ¿en estos casos los administradores siguen alguna otra forma de trabajar al asignar las unidades mapeadas?

    Gracias.

    Saludos.

    lunes, 12 de noviembre de 2012 15:41
  • Hola,

    No sé si es el único modo. Actualmente no me dedico a la administración de servidores sino a su implantación. Lo que sí se me ocurre es que, si tienes un dominio en 2008/R2, uses las GPP para mapear las unidades de red usando el criterio "primera letra disponible" porque no creo que todos los usuarios mapeen todas las unidades de red, verdad?

    Usando las GPP en conjunto con las opciones de mapeo por grupos y asignación dinámica de letras de un dominio 2008/R2, puedes llegar a reducir bastante la necesidad de las letras a usar.


    Saludos,

    Marc
    Microsoft MVP - Directory Services
    Microsoft Certified System Administrator 2003
    Microsoft Certified System Engineer 2003
    Microsoft Certified Solutions Associate 2008 Core
    Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    martes, 13 de noviembre de 2012 8:44
    Moderador
  • Hola,

    tengo un windows server 2008 sp2 pero no es R2. De todos modos veo que las GPP aplican también a mi servidor.

    De momento no hay ningún usuario que use todas las unidades pero al ritmo que vamos puede que un para de ellos llegue a usarlas todas en un par de meses. De ahí mi pregunta.

    Por lo que entiendo no hay posibilidad de usar más unidades ¿no?. Si es así, ¿hay algún otro modo de hacer las cosas para evitar este problema?, ¿los administradores de windows server suelen seguir otra política en estos casos?

    Simplemente es una preocupación por un problema que voy a tener en pocos mese.

    martes, 13 de noviembre de 2012 10:08
  • Si crees que se te desbordará el número de unidades, entonces no veo otra opción que tener unidades más generales y colgando de ellas las carpetas necesarias con permisos según usuarios, de manera que, por ejemplo, la misma unidad se le monte a Marketing y a Administración, pero sólo los usuarios de Administración tengan acceso ala carpeta de Administración y sólo los de Marketing a la de Marketing. Realmente el mayor problema de esto es cambiar la mentalidad de trabajo de la gente.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    martes, 13 de noviembre de 2012 11:04
    Moderador
  • Hola Fernando,

    verás es que así es como empezo todo. Primero las carpetas eran genéricas por departamento y sólo el grupo de usuarios de ese departamento tenía acceso a esa carpeta. Idem con todos los departamentos. ¿Pero qué sucedió? Sucedió que primero el usuario1 del departamento de administración pidió acceso a la carpeta proveedores que se encontraba dentro de la carpeta de compras con lo cual tuve que mapearle otra unidad al usuario1 para esa carpeta proveedores. Y así durante varios años para todos los usuarios del dominio.

    Con lo cual ahora llego al punto de que me estoy quedando sin unidades.

    Lógicamnte es imposible ahora decirle a la gente que no pueden entrar en tal o cual carpeta, son las carpetas de su tranajo diario......

    martes, 13 de noviembre de 2012 11:25
  • Creo que no me he explicado o no te he entendido...

    Te pongo un ejemplo con lo que quiero decir. Imagina este árbol de carpetas:

    A
    --A1
    --A2
    --A3
    B
    --B1
    --B2
    --B3

    En lugar de mapear las carpetas A1, A2, A3, B1, B2 y B3, sólo mapear A y B, pero tener controlados los permisos de manera que quien tenga que entrar en A2, pero no en A1 y A3, tenga permisos de lectura en A, lectura y escritura en A2 y no tenga permisos ni en A1 ni en A3, con lo que no podrá acceder a ellas. De esta manera reduces el número de mapeos.


    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    jueves, 15 de noviembre de 2012 9:53
    Moderador
  • Hola Fernando,

    te he entendido perfectamente, gracias.

    En mi caso es una pequeña locura hacerlo ahora así, más que nada por el cómo tengo todo montado. Debería ir mirando usuario a usuario y carpeta a carpeta y que cuando le diese permisos de lectura a la carperta A para el usuario usuario1 no perdiese los permisos que tengo por debajo de se carpeta. En muchos casos a la carpeta A le he tenido que decir que no propagase sus permisos hacia abajo por en A1, en A2 y en A3 he tenido que particularizar permisos.

    En fin, por lo que veo no me queda más remedio y serán los propios usuario los que se quejarán y me avisen de que algún permiso se ha ido al aire con los cambios.

    Muchas gracias.

    Saludos.

    jueves, 15 de noviembre de 2012 11:06
  • En las carpetas que están dentro de A debes desmarcar el que hereden los permisos, de manera que no afectará alas carpetas en nada el cambio que hagas en la ACL de A.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    lunes, 19 de noviembre de 2012 13:37
    Moderador
  • Gracias Fernando, queda claro.

    Saludos.

    lunes, 19 de noviembre de 2012 14:01
  • Añadir que si usas el ABE (Access-based Enumeration) podrás "ocultar" las carpetas a los que el usuario no tenga permisos, quedando la estructura mucho más sencilla y limpia

    Saludos,

    Marc
    Microsoft MVP - Directory Services
    MCSA/MCSE 2003
    MCSA 2008 Core
    MCITP: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCTS: SCOM 2007, Configuring; SCCM 2007, Configuring; Windows 7 and Office 2010, Deploying; Windows Server 2008 R2, Server Virtualization
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card


    lunes, 19 de noviembre de 2012 15:27
    Moderador
  • Hola Marc,

    pues gracias por la aclaración porque hasta ahora pensaba que no se podían ocultar esas carpetas.

    Sólo una duda. Viendo un poco la documentación al respecto veo que se hace sobre una carpeta en concreto pero, ¿qué sucedería si lo hago sobre un volument entero?, es decir, con la intención de aplicarlo a todos los permisos que ya tengo creados.

    Gracias.

    Saludos.

    miércoles, 21 de noviembre de 2012 8:26